Compartilhar via


Configurar o Acesso Condicional do Microsoft Entra

As políticas de Acesso Condicional no Microsoft Entra ID, em sua forma mais simples, são instruções if-then: if, se um usuário quiser acessar um recurso, then, então ele deverá concluir uma ação.

Exemplo: um gerente de folha de pagamento deseja acessar o aplicativo de folha de pagamento que foi desenvolvido com o Power Apps e precisa executar autenticação multifator para acessá-lo.

Os administradores têm dois objetivos principais:

  • Capacitar os usuários a serem produtivos onde e quando quiserem.
  • Proteger os ativos da organização.

Ao usar políticas de acesso condicional, você pode aplicar os controles de acesso certos sempre que necessário para manter sua organização segura e ficar fora do caminho do usuário quando os controles não forem necessário. As políticas de acesso condicional são aplicadas após a autenticação de primeiro fator ser concluída.

Somente administradores globais podem configurar políticas de acesso condicional. Isso não está disponível para administradores do Microsoft Power Platform ou do Dynamics 365.

Fluxo do processo conceitual do acesso condicional.

Para saber como configurar políticas de acesso condicional, consulte Planejar uma implantação de acesso condicional.

Nota

Se você estiver usando políticas de Acesso Condicional para limitar o acesso ao Power Platform e aos seus recursos, os seguintes aplicativos deverão ser incluídos no aplicativo de política Aplicativos de nuvem:

  • Dataverse
  • API do Power Platform
  • Serviço do PowerApps
  • Serviço do Microsoft Flow
  • Microsoft Azure Management

Atualmente, ter acesso condicional apenas ao Microsoft Flow não é suficiente. Para saber como configurar políticas de Acesso Condicional, consulte Planejar uma implantação de acesso condicional e Controlar Acesso ao Power Apps e ao Power Automate com Políticas de Acesso Condicional.

As políticas de Acesso Condicional que bloqueiam todos os aplicativos de nuvem, exceto Power Apps, não funcionarão como esperado. Por exemplo, os usuários não poderão acessar o Power Apps. A exclusão do Power Apps não abrange aplicativos em nuvem que são necessários para usar o Power Apps. Nem todos os aplicativos de nuvem usados pelo Power Apps estão disponíveis na lista de aplicativos de nuvem de Acesso Condicional.

Outros recursos

Melhores práticas para Acesso Condicional no Microsoft Entra ID
Requisitos de licença para habilitar o acesso condicional